
Collection de PoC UAF RCE Redis pour CVE-2026-23479 : vérificateur de version sûr, module d'exploitation, PoC assisté par GDB et règles de détection Sigma pour des tests autorisés.
Miroir de distribution HackSpeak. Ce dépôt intègre trois PoC/outils de détection publics, dont le code est identique à celui de chaque dépôt amont.
⚠️ Contient du code d'exploitation réel et des outils de détection ; réservé à la recherche en sécurité, à la validation de vulnérabilités et aux tests autorisés. À exécuter dans un environnement jetable, ne pas utiliser contre des systèmes non autorisés.
CVE-2026-23479 est une vulnérabilité Use-After-Free (UAF) dans Redis (redis-server) pouvant conduire à une exécution de code à distance (RCE).
unblockClientOnKey() (src/blocked.c) ne vérifie pas la valeur de retour de processCommandAndResetClient() → le client bloqué, après éviction, continue d'accéder à un pointeur libéré → UAF ;Ce dépôt contient trois PoC/outils indépendants :
pduggusa-check/ — Détecteur de version sûr en lecture seulecd pduggusa-check
python3 check.py --host <Redis地址> --port 6379 [--password <密码>]
detection/, pour la détection dans les journaux SIEMv1c0mmrt-scanner/ — Outil de scan de vulnérabilitéscd v1c0mmrt-scanner
pip install -r requirements.txt
python3 src/redis_cve_scanner.py
rizlmaulanaa-poc/ — PoC assisté par GDBredisexp.py (script d'exploitation)